
Script de exploração em Python para CVE-2023-46604 visando o protocolo Openwire do Apache ActiveMQ, permitindo execução remota de código por meio de payloads XML manipulados para testes de segurança e desafios CTF.
Este repositório contém código de prova de conceito para CVE-2023-466064 e destina-se estritamente a fins educacionais. Os autores e contribuidores não endossam qualquer atividade ilegal. As informações aqui apresentadas são para fins acadêmicos, de pesquisa de segurança e testes, e para a resolução atual da máquina Broker do HackTheBox.
Ao usar este exploit, você concorda em assumir total responsabilidade por suas ações. Os autores não assumem qualquer responsabilidade e não se responsabilizam por qualquer uso indevido ou danos causados por este programa. É sua responsabilidade cumprir todas as leis aplicáveis.
A CVE-2023-466064 é uma vulnerabilidade que afeta o [ActiveMQ Openwire protocol from Apache]. Esta falha permite que atacantes [executem código no servidor onde o serviço ActuveMQ está em execução].
Este repositório visa automatizar o processo de envio de uma requisição artesanal para o servidor.
config.xml - Arquivo XML para a prova de conceitoshell.py - o exploit em pyrthonCertifique-se de que tem instalado no seu computador:
config.xml acessível a partir do servidor ActiveMQ alvopython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>